Bom processo específico sniffer / viewer? [fechadas]

5

Estou à procura de um bom, grátis ou não, packet sniffer.

A principal característica que estou procurando é a capacidade de assistir a um processo escolhido e ver / ler todos os dados enviados ou recebidos.

Além disso, quero ser capaz de farejar as conexões entre o host local. (não é necessário)

Eu tentei o Wireshark, o SmartSniff, o SocketSniff e todos eles não fazem o que eu estou procurando.

    
por tinlyx 27.10.2009 / 06:11

3 respostas

2

Tente o link da rede da microsoft. Captura pacotes brutos. Além disso, organiza capturas de pacotes por processos na máquina.

    
por 11.11.2009 / 13:21
2

CommView é um ótimo sniffer de pacotes. Não é grátis, mas tem muitos recursos, incluindo pacotes de filtragem por processos:

What you can do with CommView

  • View detailed IP connections statistics: IP addresses, ports, sessions, etc.
  • Reconstruct TCP sessions.
  • Map packets to the application that is sending or receiving them.
  • View protocols distribution, bandwidth utilization, and network nodes charts and tables.
  • Generate traffic reports in real time.
  • Browse captured and decoded packets in real time.
  • Search for strings or hex data in captured packet contents.
  • Import and export packets in Sniffer®, EtherPeek™, AiroPeek™, Observer®, NetMon, and Tcpdump formats, export packets in hex and text formats.
  • Configure alarms that can notify you about important events, such as suspicious packets, high bandwidth utilization, unknown addresses, etc.
  • Create your own plug-ins for decoding any protocol.
  • Exchange data with your application over TCP/IP.
  • Export any IP address to SmartWhois for quick, easy IP lookup.
  • Capture loopback traffic (a new, unique feature in version 4.1).
    
por 11.11.2009 / 13:49
1

Este é um requisito interessante.
Que tal usar sua ferramenta de captura favorita junto com netstat para rastrear as portas locais e o protocolo usado pelo processo durante o tempo de captura? você poderia então filtrar por eles mais tarde.

exemplo,

# with the capture running in the backround, loop over the following
netstat -nt --program | grep firefox
# this will give you a close trace of firefox connections

Claro, você vai sentir falta daqueles que terminam rapidamente entre as duas chamadas netstst .

    
por 27.10.2009 / 06:38

Tags